質問like thisでは、man-in-the-middle攻撃を防ぐ唯一の方法はsslmode=verify-full
を使用するように見えます。これはPostgresql docsでも説明されています。Heroku PostgresをMITM攻撃から保護していますか?
アプリでHerokuが提供するDATABASE_URL
を使用すると、MITM攻撃が行われないという保証はありますか? (または、HerokuのはHeroku <-> Heroku-Postgres
が安全であることを保証するために舞台裏で何かをしない、別の方法を尋ねた?)
MITM誰ですか?ヘロク? NSA? –
PG Herokuセキュリティに関連するすべてのものにも興味があります。あなたはこの特定の点に対する答えを見つけましたか?ありがとう! –